https://github.com/RedSiege/EyeWitness https://github.com/michenriksen/aquatone Enumération des Applications Nmap - Découverte Web nmap -p 80,443,8000,8080,8180,8888,10000 --open -oA web_discovery -iL scope_list Wordpress WPScan est un scanner et un outil d’énumération automatisé pour WordPress. Il détermine si les différents thèmes et plugins utilisés par un blog sont obsolètes ou vulnérables. Brute Force de Connexion WPScan peut être utilisé pour attaquer par force brute les noms d’utilisateur et les mots de passe. sudo wpscan --password-attack xmlrpc -t 20 -U john -P /usr/share/wordlists/rockyou.txt --url http://blog.inlanefreight.local Splunk https://github.com/0xjpuff/reverse_shell_splunk ...
Posts
« living off the land » (exploiter les ressources locales) Enumeration acec authentification - Linux CrackMapExec est une puissante suite d’outils pour aider à l’évaluation des environnements AD. enumeration des utilisateurs du domaine sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --users Enumeration des groupes du domaine sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --groups Utilisateurs connectés sudo crackmapexec smb 172.16.5.130 -u forend -p Klmcargo2 --loggedon-users des partages sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --shares SMBMap SMBMap est excellent pour énumérer les partages SMB depuis un hôte d’attaque Linux. Il peut être utilisé pour obtenir une liste des partages, des permissions et du contenu des partages si accessible. ...
Information Gathering Enumeration de l’environnement L’énumération est la clé de l’escalade de privilèges. Plusieurs scripts d’assistance (tels que LinPEAS et LinEnum) existent pour aider à l’énumération. Version de l’OS : Connaître la distribution (Ubuntu, Debian, FreeBSD, Fedora, SUSE, Red Hat, CentOS, etc.) Version du noyau : Comme pour la version de l’OS, il peut exister des exploits publics qui ciblent une vulnérabilité dans une version spécifique du noyau. Services en cours d’exécution : Il est important de savoir quels services sont en cours d’exécution sur l’hôte, en particulier ceux qui s’exécutent en tant que root. Permissions Spéciales La permission Set User ID upon Execution (setuid) peut permettre à un utilisateur d’exécuter un programme ou un script avec les permissions d’un autre utilisateur, généralement avec des privilèges élevés. ...
Détection d’Injection de Commandes
les bases de l’invite de commande